28 sierpnia 2012

Wybory dla władz ISC2

Zazwyczaj nie piszę o głosowaniach do międzynarodowych organizacji, tym razem jest jednak inaczej. ISC2 jest specyficzną organizacją. Przez lata nie tworzyło oddziałów, nie prowadziło (chyba) żadnej godnej wzmianki widocznej działalności poza procesem certyfikacji...A wiem, że konkurencyjne marki naprawdę mogą (a czasem i potrafią) zrobić coś ciekawego W sumie to nie wiem czym się ISC2 zajmowało przez ostatnie lata(mimo, że jestem członkiem od xxx lat) Widać, że skostniałość organizacji zaczęła już coraz bardziej przeszkadzać członkom i w trakcie następnych wyborów będą próbowali zmienić status quo. Powstała inicjatywa dodania nowych osób do listy od lat pojawiających się nazwisk. Wszyscy posiadacze CISSP mogą przyczynić się do rozszerzenia "oficjalnej" listy kandydatów. Więcej informacji jest na stronie Unofficial ISC2 Board Petition Central .

23 sierpnia 2012

Dan Gilbert opowiada o decyzjach

Na Ted Dan Gilbert przedstawił rewelacyjny wykład o decyzjach podejmowanych przez ludzi. W piękny sposób, szczególnie bliski osobom zajmującym się zarządzaniem ryzykiem, dowodzi dlaczego są one tak często błędne.

Naprawdę warto się (z siebie) pośmiać, zrozumieć jak funkcjonuje ten nasz "defekt" w mózgu, a nawet zrozumieć rolę mediów w tym, że podejmujemy złe decyzje.

.

16 sierpnia 2012

Cyberprzestępczość nigdy nie była tak łatwa

TrendMicro opublikował ostatnio niezły film dotyczący bezpieczeństwa smartfonów. Nie ma tam może nic nowego, ale jest ładnie nagrany, ładnie zmontowany, kręcony w Warszawie oraz...chyba trafiający do świadomości osób spoza branży. Nie jest to też, co warto podkreślić, nachalna reklamówka producenta niezłych antywirusów. Pokażcie to swoim szefom.., i to nie szefom IT - oni już to wiedzą, lecz szefom działów biznesowych. .

10 lipca 2012

Ciekawe czasy nadchodzą

Ostatnio rzadziej przeglądałem nowości na rynku bezpieczeństwa, a tu okazuje się, że ciekawe czasy nadchodzą. Chwila nieuwagi (no, może raczej zapracowania) i tu...

Kopalnia Wiedzy donosi, że wreszcie potwierdzono to, o czym od lat mówiono - układy scalone też potrafią mieć tylne drzwi. To chyba nie jest niespodzianka, że sprawa ma akcent chiński.

Nie wolno pominąć również informacji o tym, że japońskim naukowcom udało się złamać 923-bitowy klucz kryptograficzny, składający się z 278 cyfr. Klaster 21 komputerów potrzebował tylko około pół roku. A gdyby tak zastosować chmury i oferowane przez nie rozwiązania?

Kolejną ciekawostką jest to, że można wykorzystać akcelerometr do sprawdzania jakie wirtualne klawisze są wciskane i tym samym do szpiegowania użytkownika

Po tym gdy amerykański i izraelski wywiad przyznały się do stworzenia Stuxnet chiński akcent pojawił się przy okazji szpiega, który kopiował wszystkie pliki AutoCAD'a jakie udało mu się odnaleźć. Tym samym trudno nie zauważyć, że tej azjatyckiej gospodarce naprawdę zależy na tym by być skrajnie innowacyjną. A, że cel uświęca środki...
.

9 lipca 2012

Jak zostać słupem czyli interesująca metoda oszustwa

Piotrek opisał na niebezpieczniku bardzo interesującą historię: Jak zostać słupem?

Ponieważ oszustwo dotyczy naszego środowiska oraz jest naprawdę łatwe do przeprowadzenia również rozsyłam ją w świat. W skrócie - okazuje się, że by założyć rachunek w banku wystarczy dokonać przelewu na konto z innego naszego rachunku.
A to już otwiera przestępcom drogę do oszustw.
.